Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HAFNIUM-IOC — Un script PowerShell pour identifier les indicateurs d'exploitation de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, et CVE-2021-26865 | Kitploit
Outils/GitHubGitHub/soteria-security/hafnium-ioc
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésAnalyse ForensiqueCriminalistique NumériqueRenseignement sur les MenacesRéponse aux IncidentsArchived
GitHubsoteria-security/hafnium-ioc

HAFNIUM-IOC

Un script PowerShell pour identifier les indicateurs d'exploitation de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, et CVE-2021-26865

Voir le dépôt
22174il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HAFNIUM-IOC

Hafnium-IOC est un simple script PowerShell qui s'exécute sur les serveurs Exchange pour identifier les indicateurs de compromission (IOCs) de la publication de l'activité Hafnium par Mircosoft le 2 mars 2021 (https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/). Le script peut être mis à jour pour inclure plus d'IOC à mesure que plus d'informations sont disponibles.

Licence

Hafnium-IOC est sous licence MIT sauf indication contraire explicite.

Utilisation

En raison de la nature d'Exchange, il est recommandé d'exécuter le script sur chaque serveur Exchange si vous utilisez un DAG. Le script produira les résultats à la fois dans la console et dans un fichier journal dans le répertoire de travail actuel. Ce paramètre est également configurable dans la variable de paramétrage. Le script est paramétré pour accepter le chemin complet d'un fichier journal. Si aucun chemin n'est fourni, un fichier journal sera créé dans le répertoire personnel de l'utilisateur avec le nom yyyy_MM_dd HH.mm.ss-Hafnium_IOCs.txt.

Pour exécuter le script, simplement :

root@kitploit:~
.\HAFNIUM-Exchange-IOC

Ou pour spécifier un chemin de journal différent :

root@kitploit:~
.\HAFNIUM-Exchange-IOC -logPath "C:\Temp\Hafnium_Results.log"
Télécharger l’outil